<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>nft on Blok</title><link>https://blok.2000cubits.org/nalepky/nft/</link><description>Recent content in nft on Blok</description><generator>Hugo -- gohugo.io</generator><language>cs-cz</language><lastBuildDate>Tue, 13 Jan 2026 13:04:09 +0100</lastBuildDate><atom:link href="https://blok.2000cubits.org/nalepky/nft/index.xml" rel="self" type="application/rss+xml"/><item><title>Blokování skenu portů</title><link>https://blok.2000cubits.org/poznamky/2026-01-nft-blokovani-skenu-portu/</link><pubDate>Tue, 13 Jan 2026 13:04:09 +0100</pubDate><guid>https://blok.2000cubits.org/poznamky/2026-01-nft-blokovani-skenu-portu/</guid><description>Tento modul firewallu je určený k ochraně proti skenování portů a podobným síťovým útokům. Je navržen pro nasazení na rozhraní eth0 (Ingress) a poskytuje:
Detekci TCP SYN scan, TCP NULL scan, TCP XMAS scan Detekci UDP scanů (malé pakety na netypické porty) Dynamický blacklist s automatickým timeoutem (30 min) Manuální blacklist pro trvalé blokování celých rozsahů (CIDR) Whitelist pro důvěryhodné zdroje (např. security tým, VPN) s podporou subnetů Detailní logování s jednotnými prefixy pro SIEM Tabulka je implementována v nftables na úrovni netdev (Ingress), což zajišťuje minimální dopad na výkon, protože pakety jsou zahazovány ještě před procesem conntracku.</description></item></channel></rss>